Mercoledì, i responsabili della manutenzione di Core Lightning hanno dichiarato che sono state individuate diverse vulnerabilità in Core Lightning (CLN), l’implementazione di Lightning realizzata da Blockstream. Secondo quanto riportato, le vulnerabilità sono state individuate grazie a segnalazioni CVE basate sull’intelligenza artificiale (AI) e i responsabili della manutenzione stanno invitando i gestori dei nodi a installare un aggiornamento di emergenza non appena sarà disponibile.
Il team principale di Lightning lancia l'allarme mentre l'intelligenza artificiale individua falle critiche

Punti chiave
- Sono state individuate diverse vulnerabilità nel software Core Lightning (CLN).
- Gli sviluppatori invitano i gestori dei nodi ad attendere il nuovo aggiornamento e a mettere offline le versioni attuali.
- Secondo quanto riportato, l’intelligenza artificiale (AI) ha contribuito all’individuazione dei bug di CLN.
I responsabili di Core Lightning si affrettano a fornire una correzione di emergenza
Al momento della stesura di questo articolo, il team di CLN sta preparando i file binari firmati volti a correggere i bug individuati nei rapporti recentemente resi noti. Il team spera di disporre di una correzione entro le prossime 48 ore e di fornire una divulgazione completa entro due settimane. «Vulnerabilità critica in Core Lightning», ha scritto lo sviluppatore Calle su X. «Gli sviluppatori di Blockstream esortano gli utenti a spegnere i nodi CLN Lightning SUBITO! Per favore, diffondete la notizia», ha aggiunto lo sviluppatore.
Al momento non sembrano esserci segnalazioni di perdite di fondi né di aggressori che stiano sfruttando la vulnerabilità in ambiente reale. Tuttavia, il team insiste sul fatto che i nodi CLN debbano essere aggiornati e raccomanda inoltre di mettere offline i nodi Lightning, in modo che smettano di comunicare con altri nodi. “Sembra che sia stato scoperto un grave problema in Core Lightning (CLN)”, ha dichiarato lo sviluppatore Murch alle 13:41 EDT, spiegando che i nodi dovrebbero prendere in considerazione il riavvio in modalità offline.
La capacità della rete Lightning perde 1.893 BTC in otto mesi
La rete Lightning di Bitcoin è un secondo livello che gli utenti di BTC utilizzano per effettuare transazioni off-chain. Ricaricare e uscire dalla rete Lightning (aprire e chiudere un canale) richiede un regolamento on-chain. Mercoledì alle 17:00 EDT, la capacità della rete Lightning si attestava a 3.998 BTC, per un valore di 313,5 milioni di dollari. La capacità, ovvero il saldo pubblico dei canali, ha registrato un calo significativo dal 30 maggio e in misura ancora maggiore dal 27 dicembre 2025.
Le statistiche di Mempool.space mostrano che la capacità era pari a 5.891 BTC il 27 dicembre 2025, il che significa che il 32,1% è andato perso in circa otto mesi. Si tratta di un calo di 1.893 BTC. L’ultima segnalazione di vulnerabilità arriva mentre un’ondata di segnalazioni, che sfruttano software di intelligenza artificiale, ha registrato una quantità significativa di bug in tutto il settore. Parallelamente, alla fine del mese scorso, si ritiene che l’exploit del firmware di Coldcard, che ha causato perdite per quasi 2.000 BTC, sia stato scoperto dall’intelligenza artificiale.
«Ma che cavolo sta succedendo. È davvero spaventoso», ha scritto su X l’account X e il proprietario pseudonimo di bitcoin.org, Cobra Bitcoin.
Chiusura di Boltz e minacce assistite dall’IA
La notizia della vulnerabilità di CLN segue i recenti problemi con Boltz, una piattaforma di swap su Lightning, Liquid e on-chain. Il 3 agosto, Bitcoin.com News ha riportato che, a seguito di mesi di attacchi assistiti dall’IA, il progetto ha sospeso tutti gli swap. Ciò ha avuto ripercussioni su altre piattaforme come Aqua, Bull Bitcoin e Zeus. Bull Bitcoin ha ripristinato i servizi senza attendere Boltz, ma Aqua e Zeus sono ancora colpite dal problema. Gli attacchi assistiti dall’IA e la loro scoperta tengono la comunità crypto con il fiato sospeso, per non dire altro, e la fragilità emersa di questi sistemi su cui fanno affidamento quotidianamente gli utenti di Bitcoin continua a versare sale sulla ferita.
Questo articolo è stato tradotto dall'inglese tramite IA. La versione originale in inglese è la fonte autorevole; le traduzioni automatiche possono contenere imprecisioni, in particolare nella terminologia legale e normativa.











